Уразливість BackWPup: зберігання паролів резервних копій у відкритому вигляді
BackWPup до версії 4.0.2 зберігає паролі резервних копій у відкритому тексті, що створює ризик компрометації для WordPress-сайтів.
- CVSS
- 2.2 LOW
- EPSS
- 36.71%
- Активно використовується
- немає в KEV
- Продукт
- backwpup
Що відомо
Плагін BackWPup для WordPress до версії 4.0.2 включно зберігає паролі для резервних копій у відкритому тексті. Це дозволяє адміністраторам зловмисникам отримати доступ до паролів через інтерфейс або базу даних.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують BackWPup, ця уразливість може призвести до компрометації паролів резервних копій. Зловмисники з правами адміністратора можуть отримати доступ до конфіденційних даних, що зберігаються у резервних копіях, підвищуючи ризик витоку інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна BackWPup від розробника inpsyde та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та розглянути можливість зміни паролів резервних копій.